- 0
- 0
- 约1.27万字
- 约 59页
- 2026-03-24 发布于浙江
- 举报
被忽视的暗?:客户端应?漏洞挖掘之旅key@中孚信息元亨实验室前?在2023年12?
被忽视的暗?:客户端应?漏洞挖掘之旅
key@中孚信息元亨实验室
前?
在2023年12?15?,我有幸参加了由“字节跳动安全中?”举办的“安全范?”沙?活动。作为“中孚信息元亨实验室”的?员,我被
邀请分享名为“被忽视的暗?:客户端应?漏洞挖掘之旅”的技术议题。
客户端应?漏洞是许多?在进?漏洞挖掘和安全测试时容易忽视的领域。随着技术的更迭和攻防?段的升级,客户端应?漏洞也逐渐出现在?众视?中(APT攻击、攻防赛事等等),在本次议题中,我们将?点关注PC侧的客户端应?程序,如即时通讯、远
程服务、视频软件等应?,探索其中存在的漏洞和潜在的安全?险。
漏洞案例漏洞案例的分析主要分为两类,?是常规?险的介绍和了解,?是RCE漏洞的挖掘思路和?法。注意:以下漏洞案例均通过脱敏和细节上的处理。
漏洞案例
漏洞案例的分析主要分为两类,?是常规?险的介绍和了解,?是RCE漏洞的挖掘思路和?法。
注意:以下漏洞案例均通过脱敏和细节上的处理。
常规?险篇常规?险在这?我分为这?类:信息泄露、?利?、逻辑校验、缓冲区溢出。信息泄漏对于客户端的信息泄露,我?开始采?的?式就是基于IDAStrings
常规?险篇
常规?险在这?我分为这?类:信息泄露、?利?、逻辑校验、缓冲区溢出。
信息泄漏
对于客户端的信息泄露
您可能关注的文档
- 后数字时代的数据库安全-王文娟-王文娟-中兴通讯.docx
- 光大证券-浅谈行业数据治理与安全管理.docx
- 2023 软件供应链安全治理实践指南白皮书.docx
- 01-加强开源安全与软件供应链防护-公安三所蓓.docx
- AI原生数据应用架构与落地探讨_陈发强_蚂蚁集团.docx
- 黄赟贺-听见未来探索AI声学硬件与AI应用的交互新纪元.docx
- 高通2024高通AI白皮书-让AI触手可及76页.docx
- 37Games游戏平台服的多区域多活容灾实践.docx
- CIC灼识咨询2023大模型与AIGC行业蓝皮书43页.docx
- 2024年中国人工智能创业者人群画像报告.docx
- 陕西省渭南市普通高中联盟2025-2026学年高二下学期3月阶段检测语文试题(含答案).pdf
- 安徽阜阳市颍上第一中学2025-2026学年高一下学期3月考试政治试题(含答案).pdf
- 山西大学附属中学校2026届高三下学期3月模块诊断英语试卷(含答案).pdf
- 山西朔州市怀仁市第一中学校高二年级2025-2026学年下学期第一次月考生物试卷(含答案).pdf
- 内蒙古自治区多校2026届高三下学期2月开学考试政治试卷(含答案).pdf
- 陕西西安市雁塔区西安市第八十五中学2025-2026学年度第二学期高三年级英语练习(开学)试卷(含解析,无听力音频含听力原文).pdf
- 陕西省榆林市靖边县靖边中学2025—2026学年高二第二学期开学收心考试语文试卷(含答案).pdf
- 安徽省C20联盟2025-2026年九年级下二模历史试卷(含答案).pdf
- 山西省忻州市某校2025-2026学年高二下学期期始考试政治试题(含解析).pdf
- 陕西西安市临潼区华清中学2025-2026学年度下学期高一入学考试英语试卷(含解析,无听力音频及听力原文).pdf
原创力文档

文档评论(0)